GraphQL API-godkendelsesfejl fundet i større B2B finansiel platform

0
150

Jonathan Greig Skrevet af Jonathan Greig, Staff Writer Jonathan Greig Jonathan Greig Personaleskribent

Jonathan Greig er journalist baseret i New York City.

Fuld biografisk den 8. december 2021 | Emne: Sikkerhed

Cybersikkerhedsfirmaet Salt Labs opdagede en GraphQL API-autorisationssårbarhed i en stor B2B finansiel teknologiplatform. Det ville give angribere mulighed for at indsende uautoriserede transaktioner mod kundekonti og indsamle følsomme data, alt sammen ved at manipulere API-kald for at stjæle følsomme data og igangsætte uautoriserede transaktioner.

Data Management | Sikkerheds-tv | CXO | Datacentre